Siemens Polarion Subversion Webclient跨站脚本漏洞 CVE-2020-15788 CNVD-2020-51247 CNNVD-202009-493

4.3 AV AC AU C I A
发布: 2020-09-09
修订: 2024-11-21

Polarion WebClient for SVN是Polarion Software提供的几种免费Subversion工具之一,它是SVN客户端,使Subversion用户可以使用Web浏览器处理SVN存储库。 Siemens Polarion Subversion Webclient存在跨站脚本漏洞。攻击者可通过诱使用户将特制的恶意输入传递给Web客户端(例如,通过单击带有嵌入式JavaScript的恶意URL),则可以返回JavaScript代码,该代码可以由用户的客户端执行。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息